NextChat CVE-2024-38514 服务端请求伪造漏洞

日期: 2024-08-19 | 影响软件: NextChat | POC: 否

漏洞描述

NextChat是一个用于快速部署私人 ChatGPT 网页应用的项目。NextChat 2.12.3版本及之前版本存在SSRF漏洞,该漏洞是由于backup.json接口对用户的请求验证不当导致的。

PoC代码

暂无

相关漏洞推荐